본문/내용
이번시간엔 해커스랩 레벨0문제를 한번 풀어봅시다..
이문서는 예전에 저희동호회[해자모]에 제가 작성했던
문서를 편집하여 올려드리는 것을 알려드립니다.. seung!
level0
누군가 우리 시스템에 침입하여 백도어를 설치하여 두었다.
당신의 임무는 그 백도어를 악용하여 다음 레벨로 진입하는 것이다.
Hint - 디바이스도 아닌 것이 디바이스 드라이버 무리속에...
백도어란.. 일반사용자가 루뜨권한을 획득하고 추후에 다시 들어왔을때 루뜨권한을 손쉽게 얻기위해 만들어 놓는 것입니다 즉 여기서는 처음 접속하면 level0 이니깐 누군가 level1 권한을 획득한후 level0 이 손쉽게 level1의 권한을 획득할수있도록 백도어를 설치해놓았다는
것이 되겠죠.. 힌트가 디바이스가 아닌 것이 디바이스 무리속에..네요
윈도우 보면 c:\\안에 windows , my docu~ , programfile 등 여러가지폴더를
보실수 있으실 것입니다 그런데.. 윈도우98에서는 디스켓넣는부분을 a:\\로 씨디롬은 d:\\로 구별하는 반면 리눅스는 드라이브역시 파일로 인식합니다. 즈 마우스나 씨디롬 하드등을요.. 하드웨어는 리눅스에서는 /dev라는 디렉토리에 집합을 합니다. 리눅스의 디렉토리 구조에 대해서 한번 찾아보세요 여기서 백도어는 SetUID 즉 Suid로 실행 순간 운영자의 권한을 얻는것을 말합니다 핵랩에서는 자기보다 높은 권한이 되겠죠?
suid에 대해서는 i.am/hacker4u 의 리눅스 자료실을 참조하시기 바랍니다
즉 문제를 해석해보면 /dev 디렉토리에 suid로된 백도어가 되었다는 말이되겠죠?
자 문제를 풀어볼까요?
텔넷연결 drill.hackerslab.org